Úvod
NUTSOFT se zavazuje chránit osobní údaje svých zákazníků a uživatelů. Tyto Zásady ochrany osobních údajů byly vypracovány tak, aby odrážely závazek společnosti dodržovat a respektovat pravidla ochrany osobních údajů.
Kdykoli tyto zásady odkazují na NUTSOFT, rozumí se tím Nutsoft, Unipessoal Lda., se sídlem Tv Fróis 34 1FT, 2000-145 Santarém, Portugalsko, daňové identifikační číslo 510898750.
Tyto Zásady ochrany osobních údajů stanoví obecná pravidla pro zpracování osobních údajů, které jsou shromažďovány a zpracovávány v souladu s platnými právními předpisy, zejména obecným nařízením o ochraně osobních údajů (EU) 2016/679 Evropského parlamentu a Rady ze dne 27. dubna 2016 (GDPR) a příslušnými portugalskými právními předpisy o ochraně osobních údajů.
Kontaktní údaje pro záležitosti ochrany osobních údajů
- Telefon: +351 914 744 189
- Adresa: Tv. Frois 34 1º FT, 2000-145 Santarém, Portugalsko
- Email: service@nutsoft.pt
Jako správce osobních údajů zavedla společnost NUTSOFT vhodná technická a organizační opatření k zajištění ochrany osobních údajů.
NUTSOFT nejmenoval pověřence pro ochranu osobních údajů (DPO). Veškeré dotazy týkající se zpracování osobních údajů a uplatňování práv však lze zasílat prostřednictvím výše uvedených kontaktních údajů.
Shromažďované a zpracovávané osobní údaje
Osobními údaji se rozumí jakékoli informace, které umožňují identifikaci zákazníka/uživatele, například:
- jméno, adresa, daňové identifikační číslo, telefonní číslo a e-mailová adresa;
- údaje o zákaznickém účtu (přihlašovací údaje, historie objednávek, preference);
- informace související s platbou (omezené na údaje nezbytné k identifikaci a potvrzení platby – úplné údaje o kartě jsou zpracovávány přímo poskytovatelem platebních služeb);
- informace související s přístupem na webové stránky (IP adresa, datum a čas přístupu, informace o zařízení a prohlížeči, navštívené stránky, soubory cookie a podobné technologie);
- komunikace uskutečněná se společností NUTSOFT (dopisy, e-maily, chaty, telefonní hovory, sociální sítě).
Osobní údaje jsou shromažďovány a zpracovávány pouze v rozsahu nezbytném a přiměřeném účelům popsaným v těchto Zásadách ochrany osobních údajů a na základě jednoho nebo více právních důvodů stanovených v GDPR.
Účely zpracování osobních údajů
Osobní údaje mohou být použity k následujícím účelům:
- dodávání produktů a poskytování služeb;
- vytváření a správa zákaznických účtů a zákaznických zón;
- kontaktování zákazníka ohledně objednávek, dodání nebo služeb;
- zákaznická podpora a vyřizování žádostí o informace;
- účetní a fakturační účely, včetně plnění daňových a účetních povinností;
- řešení sporů nebo stížností;
- správa webových stránek, bezpečnost a prevence podvodů (včetně přístupových logů a řízení incidentů);
- statistické analýzy, zlepšování služeb a výkonu webových stránek;
- marketing, remarketing a retargeting (na základě předchozího souhlasu, je-li vyžadován);
- přímý marketing prostřednictvím telefonu, SMS, newsletterů, sociálních sítí nebo aplikací (na základě předchozího souhlasu, je-li vyžadován právními předpisy).
Právní základy zpracování osobních údajů
NUTSOFT zpracovává osobní údaje na základě právních důvodů stanovených v GDPR, zejména:
- Plnění smlouvy (čl. 6 odst. 1 písm. b GDPR): pokud je zpracování nezbytné pro uzavření a plnění smlouvy se zákazníkem, včetně:
- zpracování a plnění objednávek;
- správy zákaznických účtů a zákaznických zón;
- zákaznické podpory přímo související s zakoupenými produkty nebo službami.
- Plnění právní povinnosti (čl. 6 odst. 1 písm. c GDPR): pokud je zpracování nezbytné pro splnění právních povinností, které se na NUTSOFT vztahují, včetně:
- daňových a účetních povinností (např. uchovávání faktur a účetních záznamů);
- povinností vyplývajících ze spotřebitelského, obchodního či jiného použitelného práva.
- Oprávněné zájmy (čl. 6 odst. 1 písm. f GDPR): pokud je zpracování nezbytné pro účely oprávněných zájmů, které sleduje NUTSOFT nebo třetí strana, za předpokladu, že tyto zájmy nepřevažují nad zájmy nebo základními právy a svobodami subjektu údajů, včetně:
- bezpečnosti webových stránek a systémů (např. přístupové logy, prevence a odhalování podvodů a zneužití);
- správy a zlepšování služeb a výkonu webových stránek;
- řešení sporů a soudních řízení.
- Souhlas (čl. 6 odst. 1 písm. a GDPR): pokud zákazník/uživatel udělil svobodný, konkrétní, informovaný a jednoznačný souhlas, včetně:
- zasílání newsletterů a marketingových SMS;
- používání ne-nezbytných souborů cookie a podobných technologií pro analytiku, remarketing a reklamu;
- jiných marketingových sdělení, která nejsou založena na smluvním vztahu nebo oprávněném zájmu.
Pokud je zpracování založeno na souhlasu, může jej zákazník/uživatel kdykoli odvolat, aniž je tím dotčena zákonnost zpracování provedeného před odvoláním souhlasu.
Přímý marketing
SMS marketing
Zákazníci/uživatelé mohou dostávat SMS zprávy obsahující informace a nabídky, pokud k tomu udělili výslovný souhlas, je-li vyžadován platnými právními předpisy.
Souhlas může být získán prostřednictvím dvojího potvrzení (double opt-in): při poskytnutí telefonního čísla obdrží uživatel SMS se silou potvrzovacím odkazem.
V okamžiku přihlášení NUTSOFT zaznamená IP adresu, datum a čas nebo alternativně získá číslo v prodejně na základě podepsaného dokumentu.
Některé údaje týkající se používání SMS mohou být analyzovány (např. doručení, otevření nebo interakce) za účelem přizpůsobení komunikace zájmům uživatele. Pokud uživatel zruší své předplatné, údaje používané k tomuto účelu jsou vymazány nebo anonymizovány, ledaže je jejich uchování nezbytné pro určení, výkon nebo obhajobu právních nároků.
NUTSOFT považuje zrušení předplatného za odvolání souhlasu.
Newslettery
Newsletter je zasílán pouze uživatelům, kteří:
- poskytli platnou e-mailovou adresu; a
- dobrovolně se přihlásili k odběru newsletteru (s potvrzením přihlášení).
Přihlášení může být provedeno na webových stránkách, při vytváření účtu nebo v zákaznické zóně. Za účelem ověření přihlášení je vždy zasílán potvrzovací e-mail (double opt-in).
V okamžiku přihlášení NUTSOFT zaznamená IP adresu, datum a čas. Tyto údaje jsou používány výhradně pro bezpečnostní účely a k prevenci zneužití.
Přihlášení k odběru lze kdykoli zrušit v zákaznické zóně, v jakémkoli newsletteru (prostřednictvím odkazu „unsubscribe“) nebo prostřednictvím kontaktních kanálů společnosti NUTSOFT.
Newslettery mohou obsahovat sledovací pixely (tracking pixels), které umožňují analýzu míry otevření, kliknutí a účinnosti kampaní. Pokud uživatel zruší odběr, údaje shromážděné k tomuto účelu jsou vymazány nebo anonymizovány, ledaže je jejich uchování nezbytné pro určení, výkon nebo obhajobu právních nároků.
Soubory cookie a podobné technologie
Webové stránky NUTSOFT používají soubory cookie a podobné technologie k zajištění správného fungování, k měření jejich výkonu a – se souhlasem uživatele, je-li vyžadován – k personalizaci obsahu a reklamy.
- Nezbytné (striktně nutné) soubory cookie: jsou nezbytné pro fungování webu a poskytování požadovaných služeb (např. přihlášení, nákupní košík). Tyto soubory cookie nevyžadují souhlas.
- Analytické soubory cookie: pomáhají pochopit, jak je web používán, a zlepšovat jeho výkon, na základě souhlasu uživatele, je-li vyžadován.
- Reklamní / remarketingové soubory cookie: používají se k zobrazování relevantních nabídek a reklamy, na základě souhlasu uživatele, je-li vyžadován.
Je-li to vyžadováno právními předpisy, budou ne-nezbytné soubory cookie uloženy na zařízení uživatele až po tom, co uživatel udělí souhlas prostřednictvím cookie lišty nebo nastavení. Uživatel může kdykoli spravovat své preference souborů cookie v nastavení prohlížeče nebo pomocí nástroje pro správu souborů cookie dostupného na webových stránkách.
Kontaktování společnosti NUTSOFT
Kontakt je možný telefonicky, e-mailem, prostřednictvím online formuláře, chatu nebo přes sociální sítě (Facebook, WhatsApp, Instagram, TikTok, X.com a další).
Pokud uživatel při kontaktu poskytne osobní údaje, budou tyto údaje uchovávány pouze za účelem odpovědi nebo následného řešení požadavku a pro správu vztahu s uživatelem. Údaje nebudou sdíleny s třetími osobami pro jiné účely, než jsou ty, které jsou nezbytné pro vyřízení požadavku, ledaže to vyžaduje zákon.
Uchovávání a zabezpečení údajů
Údaje jsou uchovávány na serverech umístěných v Evropské unii, které spravují smluvní poskytovatelé služeb, v souladu s nejvyššími bezpečnostními standardy a v souladu s platnou legislativou.
NUTSOFT přijímá technická a organizační opatření přiměřená riziku, včetně kontrol přístupu, šifrování tam, kde je to vhodné, postupů zálohování a mechanismů zajišťujících trvalou důvěrnost, integritu, dostupnost a odolnost systémů a služeb zpracování.
Přístupové logy a bezpečnostní záznamy mohou být uchovávány po přiměřenou dobu za účelem detekce, prevence a reakce na bezpečnostní incidenty a podvody.
Mezinárodní předávání osobních údajů
Zásadně jsou osobní údaje zpracovávány v rámci Evropského hospodářského prostoru (EHP). Pokud NUTSOFT nebo její poskytovatelé služeb předávají osobní údaje do zemí mimo EHP, bude takové předání probíhat pouze:
- do zemí, pro které Evropská komise přijala rozhodnutí o odpovídající úrovni ochrany; nebo
- na základě vhodných záruk, jako jsou standardní smluvní doložky schválené Evropskou komisí, případně doplněné o další opatření, je-li to nezbytné.
Uživatel může pomocí výše uvedených kontaktních údajů požádat o další informace o mezinárodním předávání a o kopie použitých záruk.
Doba uchovávání údajů
Osobní údaje jsou uchovávány pouze po dobu nezbytnou pro účely, pro které byly shromážděny , nebo po dobu požadovanou právními předpisy.
Obecně a bez dotčení zvláštních zákonných povinností uplatňuje NUTSOFT následující kritéria uchovávání:
- Údaje o zákaznících a objednávkách: po dobu trvání smluvního vztahu a až 5 let od poslední interakce, ledaže je delší období nezbytné pro určení, výkon nebo obhajobu právních nároků.
- Účetní a fakturační údaje: po dobu požadovanou daňovými a účetními předpisy (která může činit až 10 let po příslušném účetním období).
- Marketingové údaje (newslettery, SMS, kampaně): do doby, než uživatel odvolá souhlas nebo vznese námitku proti zpracování, a po omezenou dobu poté za účelem doložení způsobu vyřízení žádosti.
- Logy webových stránek a bezpečnostní údaje: po dobu, která nepřesahuje nezbytný rozsah pro účely bezpečnosti a řízení incidentů, obvykle do 12 měsíců, ledaže je delší doba nezbytná v souvislosti s vyšetřováním nebo soudním řízením.
Sdílení údajů s třetími stranami
NUTSOFT může údaje sdílet:
- s orgány veřejné správy, policií a regulačními orgány, v souladu se zákonem;
- s poskytovateli technických služeb (e-mailový marketing, SMS, hosting a IT podpora, analytika, bezpečnost);
- s poskytovateli platebních služeb (viz zásady ochrany osobních údajů zvoleného poskytovatele plateb);
- s profesionálními poradci (např. právníky, účetními), v rozsahu nezbytném pro účely poradenství a zastupování.
Všichni poskytovatelé služeb zpracovávají osobní údaje jménem společnosti NUTSOFT a podle jejích písemných pokynů a jsou smluvně zavázáni zajistit odpovídající úroveň bezpečnosti a důvěrnosti a dodržovat GDPR.
Práva subjektů údajů a způsob jejich uplatnění
Podle zákona má zákazník/uživatel právo:
- Přístupu: získat kopii svých osobních údajů a ověřit zákonnost zpracování;
- Opravy: požadovat opravu nepřesných nebo neaktuálních údajů;
- Výmazu: požadovat výmaz údajů („právo být zapomenut“), pokud neexistuje převažující právní důvod pro jejich uchování;
- Omezení zpracování: požadovat omezení zpracování za určitých okolností;
- Námitky: vznést námitku proti zpracování údajů založenému na oprávněných zájmech, včetně profilování, a kdykoli vznést námitku proti zpracování pro účely přímého marketingu;
- Přenositelnosti: obdržet své údaje ve strukturovaném, běžně používaném a strojově čitelném formátu a předat je jinému správci, je-li to technicky proveditelné a pokud je zpracování založeno na souhlasu nebo smlouvě a probíhá automatizovaně;
- Odvolání souhlasu: kdykoli, pokud je zpracování založeno na souhlasu, aniž je tím dotčena zákonnost zpracování před odvoláním;
- Podání stížnosti u dozorového úřadu (CNPD – Portugalský úřad pro ochranu osobních údajů).
K uplatnění kteréhokoli z těchto práv může zákazník/uživatel kontaktovat NUTSOFT prostřednictvím kontaktů uvedených v těchto Zásadách ochrany osobních údajů, nejlépe písemně a s uvedením „Ochrana osobních údajů“ v předmětu zprávy. V některých případech může NUTSOFT požádat o doplňující informace k ověření totožnosti žadatele.
NUTSOFT odpoví na žádosti nejpozději do jednoho měsíce od jejich obdržení; tato lhůta může být prodloužena o další dva měsíce v případě zvláště složitých nebo četných žádostí, přičemž uživatel bude informován o důvodech prodlení.
Automatizované rozhodování a profilování
NUTSOFT může používat určité údaje (například historii nákupů, navštívené stránky a interakce s komunikací) k vytváření segmentů nebo profilů, které umožňují přizpůsobit nabídky a marketingovou komunikaci zájmům uživatelů (remarketing a retargeting), s ohledem na příslušné požadavky na souhlas.
NUTSOFT neprovádí automatizované rozhodování, které by mělo pro uživatele právní účinky nebo by se jej obdobným způsobem významně dotýkalo ve smyslu GDPR. Uživatel má právo kdykoli vznést námitku proti profilování pro účely přímého marketingu a může odvolat souhlas, pokud je zpracování na souhlasu založeno.
Změny těchto Zásad ochrany osobních údajů
NUTSOFT může tyto Zásady ochrany osobních údajů čas od času aktualizovat. V případě významných změn budou uživatelé informováni e-mailem nebo prostřednictvím oznámení na webových stránkách. Aktualizovaná verze bude zveřejněna na webových stránkách a bude obsahovat datum poslední aktualizace.
Poslední aktualizace: 23. listopadu 2025